LINUX SB 快照站

Custom_Udon

用户 ID 4930 · 当前名首次快照 2026-08-12 10:52:54 · 当前名始于 2026-08-12 10:52:54 · 原站主页: https://linux.sb/user/4930

发言

共 11 楼

当你打开这个贴的时候我已经做了你的用户画像并且加载了几个aff
#36 · Custom_Udon
发帖 2026-08-15 20:44:36 · 快照 2026-08-15 21:22:09

@很阴的滑道 #35 在about:config中将network.cookie.sameSite.laxByDefault设置为true可以修改默认行为至Lax

当你打开这个贴的时候我已经做了你的用户画像并且加载了几个aff
#28 · Custom_Udon
发帖 2026-08-15 18:03:03 · 快照 2026-08-15 21:22:09

另外我还加载了几个aff,你刚好要买这个东西的时候刚好走我的aff

Chromium系浏览器在Cookie归属方不设定SameSite时的默认值是Lax,即禁止「非顶级页面切换或方法为POST/PUT/DELETE」的请求读取/设置Cookie。以你加的Racknerd为例,GET请求返回了两个Set-Cookie,都没有设定SameSite而被默认为Lax,因此被Chrome浏览器直接拒绝,也不会影响后续购买的aff。
此类跨域攻击的先决条件是Cookie归属方写明允许跨域Cookie,我认为除非商家允许在用户不知情的情况下aff,否则不存在跨域aff的问题

投诉有人可能投毒在社区
#8 · Custom_Udon
发帖 2026-08-13 21:24:40 · 快照 2026-08-17 20:41:57

欸站长搞的markdown怎么不支持删除线

投诉有人可能投毒在社区
#7 · Custom_Udon
发帖 2026-08-13 21:24:05 · 快照 2026-08-17 20:41:57

#1 单论「破甲=危险行为」这点,破甲行为与外挂程序的操作内存甚至系统底层的特点不同,破甲仅仅在提示词层面进行处理使得模型能够绕过安全限制,在其他行为方面与正常程序无异,甚至完全合理合规的Cherry Studio等API调用程序在添加特殊提示词后也能进行破甲,这一点我认为不成立。
对于这一样本,VirusTotal上给出的释放文件列表集中于系统%TEMP%文件夹下,且均为运行时dll、Qt运行库等常规文件,对于pyinstaller+PySide的程序来说合情合理。其读取文件列表大多为Claude Code、Codex等的配置文件与已有会话,对于一个AI越狱类程序也不能算违背常理。另外,该文件是使用Python 3.12的pyinstaller打包而成的,使用现有工具可以直接解包。解包后的文件搭配pyc反编译器在deepseek v4p的查找下没有发现恶意代码:
img
img

表格最后一行“远程内容下载与执行”内容如下:

「更新技能包」从 Gitee 下载 markdown + Python 脚本并作为「技能」安装,由 AI IDE 执行;Strix CLI 包装会运行 strix --target <target> 做自动化渗透。若作者仓库被攻破,即可下发恶意技能。内部虽有一套「审核引擎 + HMAC 哈希链会审账本」(skill_review.pyc/shared_review.pyc)把关上传内容,但下载侧没有对远程内容做同等校验。

代码中还硬编码了一个Gitee API URL https://gitee.com/api/v5/repos/dengbo-hui/ai-armor-piercing-toolbox,应该是开发者留下的用于检查更新的URL,代码仓库曾位于dengbo-hui/ai-armor-piercing-toolbox,但已被删除,现在开发者的主页只有一个 https://gitee.com/dengbo-hui/ai-armor-releases 用于分发编译好的exe程序而不是代码。这一点说实话依然要持保留意见。

另外,我不是专业的逆向分析研究人员,只认为这一程序所释放、读取的文件均在合理范围内,且沙箱给出的恶意理由大多站不住脚而已。在我看来大可不必过度担忧。

不过要是这人把恶意代码塞到程序运行库里的话我算你狠

#8 程序把一堆skill和提示词塞了进去,运行时会释放

最后由 Custom_Udon 编辑于 2026-08-13 21:33
这是被举报了吗?
#6 · Custom_Udon
发帖 2026-08-12 15:38:47 · 快照 2026-08-17 20:54:59

@坏人未变坏 #3 你写的这个链接只返回HTML页面,图片直链需要右键里面的图片复制出链接
img

幼儿园时和萌萌的神秘事情
#4 · Custom_Udon
发帖 2026-08-12 15:16:51 · 快照 2026-08-12 15:20:35

真心觉得楼主这些只有个人社交圈里能看懂、甚至只有自己能看懂的小故事没有必要发出来了,就算发出来站里的各位也看不懂

ㅤㅤㅤㅤㅤㅤ
#29 · Custom_Udon
发帖 2026-08-09 13:01:56 · 快照 2026-08-12 10:52:54

已严肃非必要

重磅消息 梁文峰入住本站
#3 · Custom_Udon
发帖 2026-08-09 10:28:38 · 快照 2026-08-12 10:55:35

梁子什么时候把v4p正式版端上来 再不端上来你就要降级成梁➗了

deepseek接入codex后能让deepseek视图生图的方法?
#15 · Custom_Udon
发帖 2026-08-08 21:10:55 · 快照 2026-08-12 11:09:56

另外你想让ds生图的话理论上可以加一个ComfyUI的MCP让他自己写工作流和提示词自己跑出来,不过得自己装好ComfyUI找好模型配好MCP。我不清楚你说的人物转动漫指的是什么,如果是真实照片转二次元风格的话可以用ControlNet模型,如果是图生视频的话就找个视频模型也能跑

deepseek接入codex后能让deepseek视图生图的方法?
#13 · Custom_Udon
发帖 2026-08-08 21:00:11 · 快照 2026-08-12 11:09:56

@SUN1213 #10 codex也可以用

deepseek接入codex后能让deepseek视图生图的方法?
#5 · Custom_Udon
发帖 2026-08-08 19:39:02 · 快照 2026-08-12 11:09:56

识图用这个应该就可以了 https://github.com/asuojun/claude-vision-skill